Step Guide to használata csoportházirend szolgáltatásához
registry politika
.adm fájlok közé tartoznak a következők:
- System.adm: az operációs rendszer beállításait
- Inetres.adm: Korlátozások az Internet Explorer
- Conf.adm: NetMeeting beállításai
Hozzáadása Felügyeleti sablonok
Hozzáadása felügyeleti sablon (.adm fájlok)
- A GPMC, kattintson duplán az Active Directory - felhasználók és számítógépek. válassza ki azt a tartományt vagy szervezeti egység, amelyre be szeretné állítani a politika, kattintson a Tulajdonságok, majd a csoportházirend.
- Az ingatlan a csoportházirend-objektum, válassza ki a listából a GP (GPO) szerkesztésére, és kattintson a Szerkesztés gombra. Nyílt pillanat "Group Policy".
- A konzol GP a Felhasználó konfigurációja vagy Számítógép konfigurációja. .adm fájl határozza meg, amely megjeleníti a politika, így nem mindegy, hogy ezek közül melyik egység indult.
- Kattintson a jobb gombbal a Felügyeleti sablonok. válassza Sablon hozzáadása / eltávolítása. Ez megjeleníti a sablonok listáját, amelyek jelenleg az éppen kiválasztott Active Directory tartályba.
- Hozzáadás gombra. Ez listáját jeleníti .adm fájlok, hogy rendelkezésre állnak a könyvtár% systemroot% \ inf futtató számítógép csoportházirend. .adm fájl kiválasztható bármely más helyen. Ebben az esetben .adm fájl másolása a kiválasztott objektum GP.
Állítsa be a rendszer politikai rendszergazdai sablonok
- A konzolon kattintson duplán GPWalkthrough ActiveDirectory- felhasználók és számítógépek. majd kattintson duplán a domain reskit.com. majd kattintson duplán a fiókok. Kattintson a jobb gombbal a főkapitányság szervezeti egységben. majd válassza a Tulajdonságok parancsot.
- A SvoystvaHeadquarters párbeszédpanelen kattintson a Group Policy.
- Szerkesztéséhez HQ Policy kattintson duplán az objektumra GP HQ politika a hivatkozások listáját a GPO.
- A konzol egyik ága SE a Felhasználó konfigurációja, kattintson a „+” jelre Felügyeleti sablonok.
- Kattintson a Start menü és Tálca. Figyeljük meg, hogy állapota „Nincs megadva” minden politika információs ablakban.
- A jobb oldali ablaktáblában kattintson duplán a politika törlése menü „Futtatás” a „Start” menü. A feltüntetett e politika párbeszédablak, amint azt a 8. ábra az alábbi:
Most, ha bejelentkezik a domain munkaállomás reskit.com a hitelesítő bármely felhasználó alfejezet főkapitányság. Érdemes megfigyelni, hogy a Run menü nem elérhető.
Lehet kísérletezni más rendelkezésre álló politikát. Lásd Magyarázatok lapon talál minden politikát.
Testreszabhatja a forgatókönyvet kell elvégezni a bemenet / kimenet felhasználó vagy a rendszer indítás / leállítás. Megadjuk az engedélyt használni olyan szkriptek, amelyek kompatibilisek a Windows Server Script (WSH). Ilyen lehet a Java Scriptek és VB szkriptek, valamint a .bat és .cmd fájlokat. Linkek további információt a Server Windows Script (WSH) vannak a kiegészítő információk részben a végén ezt a dokumentumot.
Beállítás Logon Script
Beállítás a bejelentkezési szkriptek
Miután befejezte a fenti lépéseket, menjen a munkaállomáson hitelesítő bármely felhasználó Headquarters egységek és győződjön meg arról, hogy a szkript fut, amikor bejelentkezik.
Nyomtató beállítások scriptet a rendszer indító vagy állítsa le a számítógépet
A fent leírt eljárásokat, akkor is testre a forgatókönyvet, fut:
- amikor a felhasználó bejelentkezik a rendszerből
- indító vagy állítsa le a számítógépet.
- A logout scriptek ki kell választania a Kijelentkezés 3. pontban.
Egyéb Script telepítő
Az alapértelmezett pálya GP a parancssorból (például egy .bat vagy .cmd fájlok) végzik titokban, és öröklik az alapértelmezett szkript fut nyitott (mint ahogy a Windows NT 4.0). Mindazonáltal van egy csoportházirend lehetővé teszi, hogy módosítsa a megjelenését a szkript futását. A felhasználók számára ezek a politikák nevezett Run indítószkriptekkel megjelenítéséhez parancsok és kilép a script kijelzővel csapatok. Ők állnak a Felhasználó konfigurációja \ Felügyeleti sablonok ágrendszer \ Input / Output. Számítógépekhez, ott csoportházirend - feltölteni szkripteket kijelzővel csapatok. rendelkezésre áll a Számítógép konfigurációja \ Felügyeleti sablonok ágrendszer \ Logon.
Szűrés Security Group
Hozzáférés a tulajdonságait a GPO tulajdonságok tartományi csoportházirend vagy az egység
Testreszabási lehetőségek lehetnek:
- Hozzáadásával további GPO egy sor különböző szabályok érvényesek, amelyek az összes csoport kivételével Group Management.
- Másik csoport létrehozása, amely a más csoportok tagjait, és a csoportokat például a szűrők az UCP
Megjegyzés: Használhatja az azonos típusú biztonsági beállításokat a logon script létrehozott az előző részben. Hozhatnak létre szkripteket, hogy ők végzik csak a tagok a kijelölt vagy az összes, kivéve a megadott csoport.
Szűrése biztonsági csoportok két funkciója van. Először is, meghatározza, hogy mely csoportok vannak kitéve a kiválasztott GPO. Másodszor, hogy melyik a Rendszergazdák csoport lehet változtatni az UCP (kiosztása teljes hozzáférést a rendszergazda által megadott csoport). Ez ajánlott, mert csökkenti annak valószínűségét, hogy egyidejű változások több rendszergazda.